公告类型: 厂商协调的安全披露
CVE ID: CVE-2026-29114
厂商: 大华技术(Dahua Technology)
发布时间: 2026-06-10T05:44:50 UTC
最后修改: 2026-06-10T05:44:50 UTC
来源: 大华产品安全事件(PSI)信任中心
在部分大华IPC(IP摄像机)型号中发现了一个低严重性的证书信任漏洞。在某些部署条件下,远程攻击者可以获取设备的内部CA根证书——这些材料本应对证书颁发机构层级保密。
如果该根CA(或其派生的中间CA)已被安装并信任在客户端工作站、浏览器或中间件上,那么拥有私钥材料的攻击者可以伪造X.509证书,验证客户端将将其视为合法证书。这使得攻击者能够针对信任该受损信任锚的HTTPS或TLS保护会话实施中间人(MITM)攻击,从而破坏受影响客户端连接的机密性和完整性。
公布的CVSS 4.0基础评分为2.3(低)。该相对较低的分数反映了部署前提条件(AT:P——存在攻击要求)和实际影响所需的被动用户交互(UI:P),再加上对受影响设备本身的直接机密性和完整性评级为低(而非高)。可用性未受影响(VA:N)。
运行2026年4月15日之前受影响IPC固件版本的组织应确认设备颁发的CA是否曾分发给终端,从客户端信任存储中移除不可信根证书,轮换TLS配置,并升级固件。
关于公告标签的说明: 某些索引将此CVE称为**"大华数据泄露"。厂商描述涉及设备CA根证书暴露及其下游PKI信任滥用**——而非批量窃取录制视频或客户数据库。本文档遵循厂商描述和CVSS评分数据。
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-29114 |
| 厂商 | 大华技术(Dahua Technology) |
| 漏洞类型 | 敏感证书材料暴露 / 信任链滥用 |
| 攻击向量 | 网络 |
| 是否需要身份认证 | 否 |
| 是否需要用户交互 | 被动(UI:P) |
| 攻击要求 | 存在(AT:P) |
| 所需权限 | 无 |
| CVSS版本 | 4.0 |
| CVSS基础分数 | 2.3 — 低 |
| CVSS向量 | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-538(敏感信息插入外部可访问文件或目录) |
| 是否远程可利用 | 是 |
| 发布日期 | 2026-06-10 |
| 修复可用性 | 自2026年4月15日起的固件版本(根据厂商指南) |
CVE-2026-29114于2026-06-10与同一批次的其他大华PSI公告一同发布。这些问题的机制和影响特征各不相同。
| 属性 | CVE-2026-29114(本公告) | CVE-2026-29115 | CVE-2026-29116 |
|---|---|---|---|
| CVSS 4.0分数 | 2.3 — 低 | 6.9 — 中 | 8.7 — 高 |
| 主要影响 | 机密性+完整性(低) | 可用性(高) | 可用性(高) |
| 身份认证 | 不需要 | 需要高权限 | 不需要 |
| 受影响产品 | 仅IPC | IPC、SD | IPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC |
| 修复版本截止日期 | 2026-04-15之前 | 2026-03-26之前 | 2026-03-26之前 |
| CWE | CWE-538 | CWE-617 | CWE-617 |
| 发布时间(UTC) | 2026-06-10T05:44:50 | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
防御者要点: 此CVE并非摄像机重启缺陷。它是一个PKI卫生和信任存储问题。打补丁固然重要,但从客户端机器中移除不当信任的设备CA通常是决定性的补救步骤。
| 日期 | 事件 |
|---|---|
| ≤ 2026-04-15 | 受影响的IPC固件版本在分发中 |
| 2026-04-15 | 厂商修复截止日期——此日期及之后生产的版本不在受影响范围内(根据公告) |
| 2026-06-10T05:44:50 UTC | CVE-2026-29114发布 |
| 2026-06-10T05:44:50 UTC | NVD记录最后修改 |
| 2026-06-10 | 相关CVE-2026-29115和CVE-2026-29116于同日晚些时候发布 |
| 持续进行 | 运营者应审计信任存储和IPC固件版本日期 |
大华报告了部分IPC型号中存在一个漏洞,远程方可以获取与设备相关的敏感证书颁发机构(CA)材料。厂商声明攻击者可能获取设备的CA根证书。
X.509 PKI的安全性依赖于私钥保持机密和信任锚点被审慎选择。如果:
那么攻击者可以:
根据发布的向量:
SC:N、SI:N、SA:N)实际损害通常出现在信任暴露CA的客户端系统上,这也是评分模型中攻击要求和用户交互指标被提高的原因。
许多嵌入式设备出厂或固件自带PKI,以支持:
| 使用场景 | 设备CA的典型角色 |
|---|---|
| HTTPS Web界面 | 为https://camera-ip本地签发的TLS证书 |
| ONVIF / SDK TLS | 加密管理通道 |
| 移动应用配对 | P2P或云辅助功能的自定义信任 |
| 客户端软件安装包 | 捆绑的根证书,使HTTPS无需公共CA成本即可工作 |
当安装程序或软件包将设备CA推送到Windows/macOS/Linux信任存储时,对于这些终端而言,该CA签发的每个证书都将变得像公共CA一样可信。
CWE-538 涵盖将敏感信息(密钥、密码、证书)放置在可被未充分保护访问的文件或目录中的情况。这里,CA根证书(以及根据实现可能存在的密钥材料或可恢复的签名秘密——厂商文本强调证书的可获取性)通过网络可访问的路径暴露,无需身份认证。
AT:P 意味着利用或有意义的影响并非普遍存在;存在额外条件:
| 典型前提条件 | 说明 |
|---|---|
| 客户端信任安装 | 受害系统必须信任设备CA根证书 |
| 到达暴露材料的网络路径 | 攻击者可以访问提供证书的端点 |
| 依赖该信任锚的TLS | 用户或应用必须连接到通过受损CA验证的服务 |
如果没有客户端信任,获取CA证书本身(公钥部分)通常不足以进行MITM——私钥也必须被泄露。厂商语言侧重于获取根CA证书;防御者应假设完整信任链可能处于风险中,直至固件分析或厂商勘误澄清密钥暴露情况。
CVSS 4.0的被动交互意味着受害者必须执行一个自愿但摩擦很小的操作——不一定点击恶意链接。例如:
并非所有部署模型中用户都需要主动批准安全例外,但某些由用户驱动的TLS使用在攻击路径中。
由于PR:N和AV:N,暴露机制无需设备凭证即可访问。可能的暴露类别(取决于型号,厂商未指定):
渗透测试人员应通过授权评估,仅映射受影响IPC固件版本的证书文件路径。
| # | 厂商 | 产品系列 | 版本/固件指南 |
|---|---|---|---|
| 1 | 大华(Dahua) | IPC | 受影响: 固件版本在2026年4月15日之前的某些IPC型号 |
总计: 1家受影响厂商 · 1个受影响产品系列(IPC,部分型号)
| 范围内 | 范围外(本CVE) |
|---|---|
| 部分IPC型号 | SD球机 |
| 固件日期在2026-04-15之前 | NVR、XVR、EVS |
| VTO、VTH、ASI、TPC |
大华未在CVE摘要行中列举每个型号。运营者必须:
| 分数 | 版本 | 严重性 | 向量 |
|---|---|---|---|
| 2.3 | 4.0 | 低 | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| 指标 | 值 | 对本CVE的含义 |
|---|---|---|
| AV(攻击向量) | 网络(N) | 远程获取暴露的证书材料 |
| AC(攻击复杂度) | 低(L) | 未指明需要特殊时序或竞争条件 |
| AT(攻击要求) | 存在(P) | 客户端信任安装和TLS使用条件适用 |
| PR(所需权限) | 无(N) | 无需设备登录即可获取暴露材料 |
| UI(用户交互) | 被动(P) | 影响链涉及受害者TLS/浏览器/客户端活动 |
| VC(易受攻击系统机密性) | 低(L) | 设备泄露敏感CA材料 |
| VI(易受攻击系统完整性) | 低(L) | 信任机制完整性减弱 |
| VA(易受攻击系统可用性) | 无(N) | 设备正常运行时间不受影响 |
| SC / SI / SA | 无 | 后续系统未单独评分 |
| 因素 | 评分影响 |
|---|---|
AT:P | 并非每个部署都在客户端安装设备CA |
UI:P | 影响链包含用户/客户端TLS活动 |
VC:L / VI:L | 直接设备影响评为低,而非高 |
VA:N | 无重启/中断组件 |
风险管理提示: 一个2.3低的CVE仍可能被赋予高运营优先级,如果您的标准操作程序将设备CA分发至整个企业。
已发布的CVSS 4.0选择器位置的视觉摘要:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: None [Present] Privileges Required: [None] Low High User Interaction: None [Passive] Active
### 对脆弱系统的影响```
Vuln Confidentiality: None [Low] High
Vuln Integrity: None [Low] High
Vuln Availability: [None] Low High
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
## CWE 分类
| # | CWE ID | 名称 | 关联性 |
|---|---|---|---|
| 1 | **CWE-538** | [插入敏感信息到外部可访问的文件或目录](https://cwe.mitre.org/data/definitions/538.html) | 设备 CA 根证书通过保护不足的网络可访问存储暴露 |
### 相关 CWE(上下文相关,未分配)
| CWE | 名称 | 关系 |
|---|---|---|
| CWE-295 | 证书验证不当 | 下游客户端在信任安装后验证失误 |
| CWE-320 | 密钥管理错误 | 如果私钥材料与证书同时暴露 |
| CWE-326 | 加密强度不足 | 正交的强化考虑,针对设备 TLS |
---
## 攻击前提